분류 전체보기 (171)
신변통 (104)
게임통 (6)
일본드라마통 (0)
노래통 (3)
劃期的? (33)
컴퓨터통 (17)
사건을보며 (5)
Visitors up to today!
Today hit, Yesterday hit
daisy rss
tistory 티스토리 가입하기!

'조심하세요'에 해당되는 글 1건
2009. 2. 10. 01:21


사용자 삽입 이미지


바이러스도 참 여러가지가 있습니다만 요즘에 각광받는 신세대 바이러스가 있는지라 이렇게 짤막하게나마 소개해 보려 합니다.

V.WOM.AIMBOT.CC
Win32/Aimbot.worm.15872
Net-Worm.Win32.Kido

제가 소개할 바이러스 이름입니다.
다른 이름으로는 2090바이러스라고도 하는데 아직까지 (2월 10일 화요일 새벽 1시 21분)
뚜렷한 해결책이 없다고 합니다.
방비 확실히 했는데도 뚫렸다는 사람도 있고 꽤 위험한 녀석이랍니다.

감염경로는 윈도우 취약점을 노린 것 이라고 하네요
오늘 오후쯤이면 바이러스 백신사에서 대충 방비가 될것으로 보입니다만, 지금으로서는 ^^;

여하튼 증상을 설명 드리면.. 이렇습니다.

1. 컴퓨터 날짜가 2090년 1월 1일로 고정되어 있쪄염 'ㅅ' 수은전지 방전과는 또다른 증상을 보인다고 합니다. 날짜를 제대로 맞춰도 다시 시간워프 하는 컴퓨터. ㅠㅅㅠ

2. 컴퓨터 부팅 시키면 무한도전.. 이 아니라 무한 로그인 로그오프(윈도우계정) 현상

3. 간혈적으로 윈도우 경고음이 나온다고 합니다. 왜.. 그 소리 있지 않습니까 띵띵~

4. 드라이브(root)\windows\system32 폴더 아래에 숫자로만 이루어져 있는 .exe 파일들이 있다고 합니다. 파코즈에서 확인해보면 그 숫자는 주로 3글자에서 5글자가 가장 많다고 합니다!

5. 또 컴퓨터가 상당히 느려진다고 합니다.
더욱더 위험한건 포맷을 해도 찌꺼기들이 조금 남아있을 수 있다는 거에요. -ㅅ-;

여하튼 이크로 프트(m$)에서는 sp3 패치를 깔고 보안패치를 해두라고 권고 하고 있다는군요. 그게 헛소리가 아닌지라 실제로, 어느정도 방비 효과는 있는 모양입니다.

ps . 마소의 공작인가 !
ps2 . 공작인 걸까 !
ps3 . 인터넷 아직 살아있습니다 /ㅅ/ 저도 살아있어요

===================

현재 안철수연구소에서 해당 바이러스 분석을 끝낸것 같습니다.
바이러스 분석 보고서는 아래와 같습니다.
하우리, 카스퍼스키 랩 에서도 엔진업데이트로 치료가 가능합니다.

변종이 있습니다만, 현재 안랩에서 분석중 이라고 합니다.

http://kr.ahnlab.com/info/smart2u/virus_detail_25902.html

전용백신이 공개되었습니다. 해당 바이러스만을 치료하는 능력을 가지고 있는 백신입니다.

http://kr.ahnlab.com/dwVaccineView.ahn?num=86&cPage=1
prev"" #1 next